香港證監會:查55間網上券商,部分客戶保障不足

https://www.sfc.hk/web/TC/files/ER/Reports/Cybersecurity%20review%20report__TC.PDF
香港證監會發表《2019-20年互聯網經紀行網絡保安主題檢視報告》,55間受訪互聯網券商中,大多能遵守主要監管規定。不過,證監會亦發現部分券商在保護客戶的網上交易賬戶、識別可疑的未經授權交易、基礎設施保安等多個方面仍然有不足之處,甚或未能遵守相關規定,包括經電郵傳送一次性密碼作為第二認證元素、容許客戶解除系統登入的雙重認證功能,以及容許客戶賬戶綁定過多裝置。

報告指出,在識別可疑的未經授權交易方面,有大型網上券商只以人手檢視客戶交易,而券商在監察及監督交易的時間會以不定期、按周或按月方式進行,以及券商監察IP的工具存在設計缺陷,均有機會令券商未能及時偵測到未經授權交易,導致延誤跟進。

另外在基礎設施保安方面,部分網上券商欠缺妥善的網絡隔離措施,例如把網上交易應用程式與其他關鍵系統設置於隔離區內,而非隔離區外,以及將儲存敏感度較低的數據的伺服器存於隔離區內。

香港證監會強調,雖然《網絡保安指引》實施兩年多以來,未有接獲客戶賬戶遭黑客入侵的報告,惟券商仍須嚴格檢視其系統及監控措施,並按需要作出糾正。

版權聲明:所有瑞恩資本Ryanben Capital的原創文章,轉載須聯繫授權,並在文首/文末註明來源、作者、微信ID,否則瑞恩將向其追究法律責任。部分文章推送時未能與原作者或公眾號平台取得聯繫。若涉及版權問題,敬請原作者聯繫我們。

更多香港IPO上市資訊:www.ryanbencapital.com

相關閱讀

香港證監會:提醒注意「社交媒體」上的投資騙局,慎防「唱高散貨」

香港證監會傳將推出股票交易實名制,打擊市場造假

香港IPO市場(2020年前三季):上市104家,募資2,114億港元

香港 IPO中介機構排行榜 (過去24個月:2018年10月-2020年9月)

Author: qswh7232

發表回復